Gizlilik Politikası
WeVerify B.V.'nin GDPR ve eIDAS Yönetmeliği çerçevesinde kişisel verilerinizi nasıl topladığı, kullandığı ve koruduğunu açıklar.
1. Biz kimiz?
Bu kişisel veri işleme ilkeleri, WeVerify B.V.'nin veri sorumlusu olarak KYC hizmetleri sunarken yürürlükteki yasalara uygun şekilde kişisel verilerin korunmasını nasıl sağlayacağını anlatır. Bu ilkelerin amacı, abonelere kişisel veri işlemeyle ilgili konularda bilgi vermek ve WeVerify B.V.'nin kişisel veri işlerken takip ettiği ilkeleri tanıtır.
Bu ilkeler, tüzel kişiler veya diğer kurumların verilerinin saklanması ve işlenmesiyle ilgili değildir. Kişisel veri işlemeye ilişkin sorularınız için lütfen aşağıdaki iletişim bilgilerini kullanarak bizimle iletişime geçin:
Veri sorumlusu: WeVerify B.V.
Adres: Otto Reuchlinweg 1142, 3072 MD Rotterdam, Hollanda
Telefon: +31 10 257 99 99
E-posta: info@weverify.com
Veri Koruma Görevlisi e-postası: dpo@weverify.com
2. Kişisel veri işleme için geçerli düzenlemeler
2.1 Genel Veri Koruma Yönetmeliği
Genel Veri Koruma Yönetmeliği 2016 (GDPR), WeVerify B.V.'nin bilgi işleme faaliyetlerini yürütme biçimini etkileyen en önemli mevzuatlardan biridir. AB vatandaşlarının kişisel verilerini korumak üzere tasarlanmış olan GDPR kapsamında ihlal gerçekleşmiş sayılırsa önemli para cezaları uygulanabilir. WeVerify B.V.'nin politikası, GDPR'ye ve diğer ilgili mevzuata uyumumuzun her zaman açık ve kanıtlanabilir olmasını sağlamaktır.
2.2 eIDAS Yönetmeliği
23 Temmuz 2014 tarih ve 910/2014 sayılı Avrupa Parlamentosu ve Konseyi Yönetmeliği iç pazardaki elektronik işlemler için elektronik kimlik tespiti ve güven hizmetleri hakkındadır; 18 Ekim 2024 tarihine kadar değiştirilmiştir. WeVerify B.V., belge imzalama faaliyetlerinde ve hizmet sunumunda eIDAS Yönetmeliği tarafından yönlendirilmektedir. Yönetmelik, kişisel veri işleme için özel gereksinimler de dahil olmak üzere farklı güven hizmetleri sağlamak için gereksinimler ve koşullar içerek Avrupa Birliği'nde doğrudan uygulanabilir.
3. Hangi bilgileri topladığımız ve işlediğimiz ve neden
| Veri kategorisi | Toplanan özel veriler | Amaç | Hukuki dayanak |
|---|---|---|---|
| Kişisel bilgiler | Ad, soyad, ikinci ad (varsa); sokak adresi, şehir, posta kodu, ülke | Belge imzalama, hesabınızı yönetme, hizmet talepleri hakkında iletişim, KYC çözümleri sunma | Sözleşmesel zorunluluk; yasal yükümlülük |
| İletişim bilgileri | E-posta adresi; telefon numarası (ülke kodu dahil) | Hizmet talepleri hakkında iletişim, hesabınızı yönetme, güncellemeler ve teklifler | Sözleşmesel zorunluluk; rıza (pazarlama) |
| Kimlik bilgileri | Ulusal kimlik numarası ve düzenleyen ülke; kimlik belgesi türü, belge numarası, son kullanma tarihi, düzenleyen kurum, taranmış kopya (varsa) | Belge imzalama, KYC çözümleri sunma | Sözleşmesel zorunluluk; yasal yükümlülük (KYC) |
| Teknik veriler | Cihaz modeli, işletim sistemi sürümü, tarayıcı türü ve sürümü, IP adresi, cihaz kimliği; erişim zaman damgası, ziyaret edilen sayfalar, gerçekleştirilen işlemler | Dolandırıcılık önleme, hizmet optimizasyonu, kullanım izleme, güvenlik | Meşru menfaat; yasal yükümlülük |
| Biyometrik veriler | Biyometrik veri türü (örn. yüz görüntüsü), toplama yöntemi, amaç (kimlik doğrulama), depolama yöntemi (şifreli) | Kimlik doğrulama, KYC ve dijital imzalama sırasında dolandırıcılık önleme | Açık rıza |
| NFC verileri | Kimlik doğrulama sırasında toplanan NFC verileri | NFC çip içeren kimlik belgelerini (e-pasaportlar, ulusal kimlik kartları) doğrulama, dolandırıcılık önleme | Yasal yükümlülük; açık rıza |
| Hesap bilgileri | Kullanıcı adı, hash'lenmiş şifre, hesap oluşturma tarihi, son giriş tarihi, hesap durumu | Hesabınızı yönetme, erişim sağlama ve güvence altına alma | Sözleşmesel zorunluluk; meşru menfaat (güvenlik) |
| İletişim verileri | Destekle iletişim içeriği (e-postalar, sohbet, çağrı kayıtları), tarih/saat ve kanal | Müşteri desteği, hizmetleri geliştirme, eğitim | Sözleşmesel zorunluluk; meşru menfaat |
| Ödeme bilgileri | Ödeme yöntemi, kart türü, son kullanma tarihi, son dört hane, fatura adresi, işlem geçmişi, tutar, tarih, durum (tam kart bilgileri üçüncü taraf işlemci tarafından işlenir) | Ödemeleri işleme, abonelikleri yönetme, dolandırıcılık önleme | Sözleşmesel zorunluluk; yasal yükümlülük |
| Pazarlama tercihleri | Onay durumu, tercih edilen kanallar, ilgi alanları | Pazarlama iletişimi gönderme ve kişiselleştirme | Açık rıza |
| Konum verileri | IP'den türetilen genel konum (şehir, ülke); hassas konum verileri | İçerik kişiselleştirme, dolandırıcılık önleme, konuma dayalı hizmetler | Meşru menfaat; rıza (hassas konum) |
| Kullanım verileri | Cihaz bilgileri, benzersiz tanımlayıcılar, tanı verileri (hata günlükleri, performans) | Kullanım analizi, deneyim iyileştirme, sorun giderme, güvenlik, performans izleme | Meşru menfaat; sözleşmesel zorunluluk; yasal yükümlülük |
| KYC verileri | Kimlik ve adres kanıtı belgeleri, fon kaynağı, PEP durumu, yaptırım tarama sonuçları | KYC/AML düzenlemelerine uyum, dolandırıcılık ve kara para aklamanın önlenmesi | Yasal yükümlülük |
Hukuki dayanaklar özeti:
- Yasal yükümlülükler: geçerli yasa ve yönetmeliklere uymak için.
- Rıza: verilerinizin işlenmesi için açık rıza verdiğiniz durumlarda.
- Sözleşmesel zorunluluk: sizinle yapılan bir sözleşme kapsamındaki yükümlülüklerimizi yerine getirmek için.
4. Ne zaman toplarız
- Bir hesap oluşturduğunuzda.
- KYC hizmetlerimizi kullandığınızda.
- Bizimle sözleşme veya anlaşma imzaladığınızda.
- İş başvurusunda bulunduğunuzda.
- Müşteri destek ekibimizle iletişime geçtiğinizde.
- Web sitemiz aracılığıyla form gönderdiğinizde veya bilgi talep ettiğinizde.
- Web sitemizi ziyaret ettiğinizde ve çerezlere onay verdiğinizde.
5. Veri saklama
WeVerify B.V., kişisel verileri yalnızca toplandıkları amaçlar doğrultusunda yerine getirilmesi veya geçerli mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi için gerekli olduğu sürece işler. Dijital imzalama ve KYC hizmetleri sunmak için kişisel verilerin saklanması konusunda GDPR tarafından yönlendirilmekteyiz.
WeVerify B.V., dijital imzalama hizmetlerinin sunumu sırasında sizi tanımlamak için kullanılan kanıtları ve gerçekleştirilen işlemlerle ilgili günlük kayıtlarını en az 10 yıl süreyle saklamak zorundadır. Bu saklama, kimliğinizin olası suistimalini araştırmak ve gerektiğinde WeVerify B.V.'nin operasyonlarının uygunluğunu kanıtlamak için gereklidir. Veri ve kanıt saklaması yasa gereğince zorunludur ve bağımsız denetçiler ile denetleyici kurumlar tarafından doğrulanır.
6. Veri aktarımı ve ifşa
Kişisel veriler dahil bilgileriniz, Şirketin operasyonel ofislerinde ve işlemeye dahil olan tarafların bulunduğu diğer yerlerde işlenir. Bu, bilgilerinizin yetki bölgeniz dışında bulunan ve veri koruma yasalarının farklı olabileceği bilgisayarlara aktarılabileceği ve depolanabileceği anlamına gelir. Bu Gizlilik Politikasını onaylayarak ve bilgilerinizi sağlayarak bu tür bir aktarıma izin vermiş olursunuz.
Şirket, verilerinizin güvenli şekilde ve bu Gizlilik Politikasına uygun olarak işlenmesini sağlamak için tüm makul önlemleri alacaktır. Yeterli koruma önlemleri sağlanmadıkça kişisel verileriniz hiçbir kuruluşa veya ülkeye aktarılmayacaktır. Şirket bir birleşme, devralma veya varlık satışına katılırsa kişisel verileriniz aktarılabilir ve önceden bilgilendirilirsiniz. Şirket, kişisel verilerinizi iyi niyetle aşağıdaki durumlarda gerekli gördüğünde ifşa edebilir: yasal bir yükümlülüğü yerine getirmek; Şirketin haklarını veya mümkün mülkiyetini korumak ve savunmak; Hizmetle bağlantılı olası haksız davranışları önlemek veya araştırmak; kullanıcıların veya halkın kişisel güvenliğini korumak; veya yasal sorumluluktan korunmak.
7. Haklarınız
Kişisel verilerinize erişim, düzeltme, silme, veri aktarımı ve işleme kısıtlama talebinde bulunma hakkına sahipsiniz. Bu hakları kullanmak için info@weverify.com adresine elektronik imzalı bir talep gönderin. 30 gün içinde yanıt vereceğiz.
Bir talep aşağıdaki durumlarda karşılanamaz: başvurucunun kimliğinin belirlenememesi; başvurucunun verilerle hukuken bağlantılı olmaması; özel yasalara aykırı olması; WeVerify B.V.'nin yasal yükümlülükleriyle çelişmesi; başkasının hak ve özgürlüklerine zarar verebilecek olması; hizmet sunumunu engelleyebilecek olması; veya teknik olarak mümkün olmaması. İşlemin onaya dayandığı durumlarda onayı istediğiniz zaman geri çekebilirsiniz. Haklarınızın ihlal edildiğine inanıyorsanız, info@weverify.com adresine elektronik imzalı bir şikayet gönderebilir veya ulusal veri koruma otoritenize şikayet sunabilirsiniz.
8. Onay
GDPR'ye uygun olarak kişisel verilerin toplanması ve işlenmesi için ilgiliden onay alınması gerekir; 18 yaş altındaki çocuklar için (veya bireysel AB üye devletleri tarafından belirlenen daha düşük bir yaş) ebeveyn izni gereklidir. Onay anında, onayı geri çekme hakkı da dahil olmak üzere kişisel verilerin kullanımı ve haklar hakkında açık ve erişebilir bilgi verilir. Biyometrik veriler gibi özel kişisel veri kategorileri açık onay gerektirir; WeVerify B.V. bunu kayıt sırasında, özellikle kimlik doğrulama için sağladığınız bir videodan çıkarılan yüz görüntüsü için ister. Kişisel verileri AB veya AEA içerisinde ileriz; yetkili işleyicilerin bu alan dışında bulunduğu durumlarda, yeterlilik kararları ve standart sözleşme maddeleri dahil yasal koruma önlemleri uygularız.
9. İhlal bildirimi
WeVerify B.V.'nin politikası, kişisel veri ihlalleri konusunda etkilenen tarafları bilgilendirme eylemlerini değerlendirirken adil ve orantılı olmaktır. GDPR'ye uygun olarak, bireylerin hak ve özgürlükleri için risk oluşturabilecek bir ihlalin gerçekleştiği bilindiğinde, ilgili denetleyici otorite 24 saat içinde bilgilendirilecektir.
10. Çerezler
WeVerify B.V. web sitelerinde çerez kullanmaktadır. Daha fazla bilgi için lütfen Çerez Politikamızı okuyun.
Verilerinizle ilgili sorularınız mı var?
Veri Koruma Görevlimizle dpo@weverify.com veya ekibimizle info@weverify.com adresinden iletişime geçin.
